Компания Mandiant обнаружила одну из необычных операций иранской контрразведки, которая сосредоточена на поиске потенциальных агентов иностранных разведывательных служб.

Операция проводилась иранскими хакерами из группировки APT42, связанной с Корпусом стражей иранской революции, в период с 2017 года по март 2024-го. Более 35 фальшивых ресурсов по подбору персонала предлагали гражданам Ирана работу в Израиле и собирали персональные данные соискателей, чтобы выявить потенциальных кандидатов для вербовки в израильскую разведку Human Intelligence (HUMINT).

В рамках это сложной кампании были размещены поддельные израильские ресурсы по подбору персонала (как десктопные, так и их мобильные версии) и фейковые страницы в соцсети X, в Telegram, на YouTube и на иранской платформе Virasty. Предложения были ориентированы на людей, говорящих на фарси. Граждан завлекали посетить сайты с помощью методов социальной инженерии.

Найденные поддельные ресурсы распространяли ссылки на вредоносные веб-сайты, размещённые на WordPress. Сайты имитировали израильские кадровые агентства — например, Optima HR или Kandovan HR — и предлагали вакансии и возможности карьерного роста, связанные с кибербезопасностью и разведкой. От кандидата требовалось заполнить форму и указать персональные данные, включая имя, дату рождения, электронные адреса, место жительства, образование и сведения о профессиональном опыте. Эксперты нашли связи ресурсов с иранским разработчиком ПО, однако, проверить их не удалось.

По данным Mandiant, APT42 регулярно использует социальные сети для пропаганды и преследования диссидентов, активистов и экспатриантов. Примечательно, что в процессе реализации эта кампания была расширена на Ливан и Сирию и охватывала военных и сотрудников спецслужб, участников террористической группировки «Хезболла».

30 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных